소개

ScanDal은 안드로이드 앱의 개인정보 유출을 앱을 실행해보지 않고 자동으로 안전하게 잡아내는 도구입니다.


특징


시연

위 비디오는 ScanDal을 이용하여 Google Wallpapers 앱을 분석해 개인정보 유출을 잡아내는 과정을 보여 줍니다. 분석 결과를 보면, 기기 고유번호가 인터넷을 통해 유출됨을 알 수 있습니다.


실험

코드크기는 dex 파일의 크기(KB)입니다. 분석시간은 분석에 걸린 CPU 시간(초)입니다. 메모리소모는 분석 중에 사용하는 최대 메모리 크기(MB)입니다. Flurry는 앱 사용 행태를 분석하는 모듈의 서버이며, AdMob과 AdSense는 광고 모듈 서버입니다. 빠져나가는 곳이 '서버'라고만 되어있는 경우는 앱의 실행에 필요한 데이터들이 들어있는 컨텐츠 서버입니다.


논문

ScanDal: Static Analyzer for Detecting Privacy Leaks in Android Applications, Mobile Security Technologies
Jinyung Kim, Yongho Yoon, Kwangkeun Yi (Seoul National University), Junbum Shin (Samsung Electronics)
MoST 2012: Mobile Security Technologies, May 2012

자료


문의

ScanDal에 관한 문의는 scandal _at_ ropas.snu.ac.kr로 해 주세요.

Group Photo
본 연구는 삼성전자 DMC연구소의 지원과, 교육과학기술부 / 한국연구재단 선도연구센터 육성사업의 지원과, 서울대학교 두뇌한국21 정보사업단의 지원을 받았습니다.